
Apache Tomcat RCE के लिए डिसीरियलाइज़ेशन (CVE-2020-9484) के माध्यम से एक्सप्लॉइट स्क्रिप्ट, दूरस्थ कोड निष्पादन प्राप्त करने के लिए ysoserial पेलोड का लाभ उठाती है।
CVE-2020-9484-शोषण Apache Tomcat रिमोट कोड निष्पादन
स्क्रिप्ट को निष्पादित करने से पहले कृपया अपने फ़ाइल पथ के अनुसार ysoserial पथ बदलें।
ysoserial : https://github.com/frohoff/ysoserial
अधिक संदर्भ के लिए : https://www.redtimmy.com/java-hacking/apache-tomcat-rce-by-deserialization-cve-2020-9484-write-up-and-exploit/